傳說中的影之手
- UID
- 85898
- 主題
- 2909
- 帖子
- 4570
- 精華
- 4
- DB
- 5754
- 魂
- 3
- 性別
- 保密
- 櫻花
- 0
- 閱讀權限
- 80
- 註冊時間
- 2008-08-21
- 在線時間
- 4599 小時
- 最後登錄
- 2023-12-29
- 帖子
- 4570
- 精華
- 4
- DB
- 5754
- 魂
- 3
- 註冊時間
- 2008-08-21
|
本帖最後由 Monobe 於 2014-01-15 18:33 編輯
原始来源是这个德文论坛
英文论坛gbatemp讨论贴
声明:本帖所有信息都已经从有名的几位破解黑客Neimod,yellow8,mathieulh和profi200得到证实
--------------------------
通俗来讲就是GW在2.0b2的launcher.dat里动了手脚,只会影响山寨卡不会影响GW卡。山寨厂商没有仔细检查就放出来了结果导致了山寨卡3DS变砖。
那些声称GW卡变砖的人要不就是托,要不就是他们用其他未知的方式触发了机关导致自己中奖。希望他们能尽快提供更多证据。
细节解释:
GW团队在2.0b2(也就是山寨卡的3.2-3.3b)故意加入了一段代码,代码会检查launcher.dat的checksum,如果检查失败(山寨卡的肯定会失败)就会随机触发重写eMMC NAND并让这个文件大小变成0字节,因此而导致变砖。 这是因为3DSLINK/R4i在山寨GW的launcher.dat过程中没有完整复制所以导致checksum检查失败。这破坏代码不会百分百触发,触发条件是由一个随机数字生成器控制的。
3DSLINK和R4i用户的3DS的system NAND和system NAND reader会被破坏,NAND恢复/硬降/焊接也不能修好。为什么呢?因为这代码会重写eMMC controller,这会让电脑和3DS都认为你的NAND是0字节。这种数据损坏用简单的USB读卡器是修不好的。
用锁区破解补丁也会变砖。
GW在ROP链里加入了一个检查,如果你的SD卡坏了但是用的是正牌GW那么破坏代码是不会执行的。
--------------------------
推荐做法:
不要用3DSLINK和R4i
不要用任何修改版的launcher.dat文件
检查SD卡上的launcher.dat的SHA值和MD5值,如果不符合这个
SHA: 3508a54dd3b1ff903fbf18ecf97b075205b67d0c
MD5: 6361c5d4935af6d888ffc0646548f5dd 那说明launcher.dat可能有损坏。
PS:俗语说的好有竞争才会有进步科技也不例外,
GW如果想证明自己的实力是货真价实就用实际行动讲话。
link直接偷取GW的成果这是一种可耻的事情,
不过GW在固件做手脚来打击link偷窃行为最后导致消费者损失,在这件事上GW作的实在太过缺德。 |
|